Zarządzasz 350 serwerami (maszyny wirtualne Azure i lokalne połączone przez Azure Arc). Wszystkie są już włączone do Microsoft Defender for Endpoint. Ze względu na ścisłą kontrolę zmian musisz unikać wdrażania dodatkowych rozszerzeń maszyn wirtualnych, jednocześnie uzyskując wyniki dotyczące luk w zabezpieczeniach w Microsoft Defender for Cloud. Co powinieneś zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W Defender for Cloud ustaw dostawcę oceny luk w zabezpieczeniach na Microsoft Defender for Endpoint (Defender Vulnerability Management), aby istniejący agent MDE zbierał wyniki; nie wdrażaj rozszerzenia Qualys..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to ustawienie dostawcy oceny luk w zabezpieczeniach na Microsoft Defender for Endpoint (Defender Vulnerability Management) w Defender for Cloud. Ponieważ wszystkie serwery są już włączone do Microsoft Defender for Endpoint (MDE), jego agent może zbierać wyniki dotyczące luk w zabezpieczeniach bez konieczności wdrażania dodatkowych rozszerzeń maszyn wirtualnych, co spełnia wymóg unikania zmian. Wdrożenie rozszerzenia Qualys wymagałoby instalacji nowego rozszerzenia, co jest sprzeczne z wymogiem. Azure Update Manager koncentruje się na brakujących aktualizacjach, a nie na kompleksowej ocenie luk w zabezpieczeniach. Inicjatywa Guest Configuration może zbierać dane, ale nie jest podstawowym mechanizmem oceny luk w zabezpieczeniach w tym kontekście. Rozszerzenie Windows Admin Center nie jest przeznaczone do przesyłania danych CVE do Defender for Cloud w ten sposób.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana